Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Оперативная память » svchost.exe(1164) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
сделайте [URL=http://forum.esetnod32.ru/forum9/topic2687/]образ автозапуска в uVS[/URL]
[ Закрыто] Модифицированный Win32/Corkow.A троянская программа - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

delall %SystemDrive%\USERS\K&R\APPDATA\ROAMING\NETPROTOCOL.EXE
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

+
добавить: [URL=http://forum.esetnod32.ru/forum9/topic1408/]лог журнала обнаруженных угроз[/URL]
Очистка невозможна. Сразу лог., Оперативная память » svchost.exe(1208) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
второй лог нужен для окончательной зачистки.
Очистка невозможна. Сразу лог., Оперативная память » svchost.exe(1208) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
+
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]проверку системы в малваребайт[/URL]
Очистка невозможна. Сразу лог., Оперативная память » svchost.exe(1208) - модифицированный Win32/Corkow.A троянская программа - очистка невозможна
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\X3DOGMGR.ACC
addsgn 79A853921D1F5241CB57569C1BC05286DDEE800362F575787AB7E1ACAFA2­5540CB0B3CA8C13F9C11E98C84F5457C49907D37E38DAA2535EC59675B5B­E30ADD07 8 Corkow.A [NOD32]

delall %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\X3DOGMGR.ACC
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart

[/code]

перезагрузка, пишем о старых и новых проблемах.
Radmin
+
сделайте дополнительно [URL=http://forum.esetnod32.ru/forum9/topic682/]проверку системы в малваребайт[/URL]
Radmin
[b]выполнить скрипт в uVS[/b]
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

[code]

;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %Sys32%\WINSYS2.EXE
addsgn 1A3A1E9A55835A8CF42BFB3A884BFE25AECFF4A0DE9017213B9785FE505B­0CACD0B24A12C6DED845AE40DB1603EA178E7129E87A21DD7769D977E4B6­C68B6787 8 winsys_vir

delref %Sys32%\WINSYS2.EXE
delref HTTP://WEBALTA.RU
delref HTTP://START.FACEMOODS.COM/?A=DDRNW&F=2
delref HTTP://WEBALTA.RU
delref HTTP://XTREME.WS/
deltmp
delnfr

restart

[/code]

перезагрузка, пишем о старых и новых проблемах.

архив из папки uVS с копиями вирусов для вирлаба с таким именем, например: 2010-10-04_13-30-55.rar/7z)
отправить в почту [email protected], [email protected]
если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected
Radmin
создайте образ [URL=http://forum.esetnod32.ru/forum9/topic2687/]автозапуска в uVS[/URL]
--------
если start.exe не будет запускаться, переименуйте файл в start.cmd или start.pif
Изменено: santy - 11.01.2012 19:33:59
[ Закрыто] Win32/Corkow.A троянская программа - очистка невозможна
явно, файлика не видно.
после выполнения скрипта, если не поможет,
сделайте образ автозапуска по [URL=http://forum.esetnod32.ru/forum9/topic2729/]методу поиска скрытых файлов[/URL].
[ Закрыто] Win32/Corkow.A троянская программа - очистка невозможна
сделайте лог [URL=http://forum.esetnod32.ru/forum9/topic1408/]журнала обнаруженных угроз[/URL]
+
лог сканирования [URL=http://forum.esetnod32.ru/forum9/topic682/]в малваребайт[/URL]